MANUAL DE POLÍTICAS Y PROCEDIMIENTOS PARA EL TRATAMIENTO DE DATOS PERSONALES DE LEGATUS S.A.S.
LEGATUS S.A.S. en desarrollo de los principios de responsabilidad, respeto, transparencia y equidad, determina la información de sus empleados, clientes y proveedores como uno de los activos más importantes; por lo tanto, declara la importancia de realizar un adecuado tratamiento de su información, acogiéndose al marco normativo colombiano.
En consideración de lo anterior y en atención a lo dispuesto en el literal k) y f) del artículo 17 de la Ley Estatutaria 1581 de 2012, y lo dispuesto en el Decreto 1377 de 2013, por medio de los cuales se establecen las obligaciones que le asisten a los responsables y encargados del tratamiento de datos personales, a través de este documento se adopta un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la Ley y en especial, para la atención de consultas y reclamos de nuestros clientes y usuarios.
En el presente caso y de conformidad con las definiciones señaladas en la Ley 1581 de 2012 y la Sentencia de constitucionalidad C-748 de 2011 de la C. Constitucional, teniendo la calidad de responsable del tratamiento de datos y buscando el cumplimiento de las garantías e instrumentos diseñados para garantizar la vigencia de los derechos fundamentales consagrados en el artículo 15 y 20 de la Constitución Política, se ha desarrollado este manual cuyo objeto consiste en dar cumplimiento a dichas garantías e instrumentos a la luz de lo previsto en el literal k) del artículo 17 de la Ley 1581 de 2012.
DISPOSICIONES PRELIMINARES MARCO NORMATIVO
De conformidad con lo establecido en la Ley 1581 de 2012 y el Decreto 1377 de 2013 y demás normas que lo complementen, sustituyan o adicionen, LEGATUS S.A.S. informa sus políticas de tratamiento de la información recolectada y los mecanismos adoptados para su protección.
El artículo 15 de la Constitución Política prevé que cualquier persona tiene derecho a conocer, actualizar y rectificar los datos personales que existan sobre ella en banco de datos o archivos de entidades públicas o privadas. Igualmente, ordena a quienes tengan datos personales de terceros respetar los derechos y garantía previstos en la Constitución cuando se recolecta, trata y circula esa clase de información.
La Ley 1581 del 17 de octubre de 2012 establece las condiciones para realizar el tratamiento legítimo de los datos personales.
El literal k) del artículo 17 ibídem obliga a los responsables del tratamiento de datos personales a adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la citada ley y en especial, para la atención de consultas y reclamos.
Ahora bien, de conformidad con lo previsto en la Ley 1273 de 2009, se incurre en el delito de violación de datos personales quien «sin estar facultado para ello, con provecho propio o de un tercero, obtenga, compile, sustraiga, ofrezca, venda, intercambie, envíe, compre, intercepte, divulgue, modifique o emplee códigos personales, datos personales contenidos en ficheros, archivos, bases de datos o medios semejantes«.
Así mismo y de conformidad con lo establecido en la Ley 23 de 1981, la Resolución 1995 de 1999 y las bases de datos del sistema general de seguridad social regulado por Resolución 1344 de 2012, Decreto Reglamentario 3380 de 1981, y Decreto 1570 de 1993, existe el deber legal de mantener bajo reserva los datos que provengan de la historia clínica del cliente o usuario.
LEGATUS S.A.S. está altamente comprometida con el respeto y garantía de los derechos de sus clientes, usuarios, contratistas, proveedores, prestadores y terceros en general. Por eso adopta esta política y procedimiento de tratamiento de datos personales, de obligatoria aplicación en todas las actividades que involucre, total o parcialmente, la recolección, el almacenamiento, el uso, la circulación y transferencia de esa información siendo de obligatorio y estricto cumplimiento para LEGATUS S.A.S. en calidad de responsable, así como también todos los terceros que obran en nombre de la misma o que sin actuar en nombre de LEGATUS S.A.S. tratan datos personales por disposición de ésta como terceros autorizados.
Tanto el responsable como los demás autorizados por este, entiéndase, empleados, contratistas y terceros, deben observar y respetar la política en el cumplimiento de sus funciones y/o actividades aún después de terminados los vínculos legales, comerciales, laborales, contractuales o de cualquier otra índole. De igual manera, deberán guardar estricta confidencialidad en relación con los datos recolectados y tratados.
Cualquier incumplimiento de las obligaciones y en general, de las políticas contenidas en este documento, debe ser reportado ante cualquiera de los medios dispuestos por LEGATUS S.A.S. para el ejercicio de los derechos del titular de la información.
Toda interpretación, actuación judicial o administrativa derivada del tratamiento de los datos personales que conforman las bases de datos de LEGATUS S.A.S. y la presente declaración de privacidad, estará sujeta a las normas de protección personal de datos establecidas en la República de Colombia y las autoridades administrativas o jurisdiccionales competentes para la resolución de cualquier inquietud, queja o demanda sobre las mismas, deberán acudir al ordenamiento jurídico de la República de Colombia.
CAPÍTULO I DISPOSICIONES GENERALES
ARTÍCULO 1.- LEGISLACIÓN APLICABLE. El presente manual ha sido elaborado con base en las disposiciones contenidas en la Ley 1581 de 2012 y su Decreto Reglamentario 1377 de 2013, en desarrollo de los artículos 15 y 20 de la Constitución Política.
Por lo tanto, tendrá como marco legal la Constitución Política – Artículo 15, la Ley 1266 de 2008, los Decretos Reglamentarios 1727 de 2009 y 2952 de 2010, la Ley 1581 de 2012 y el Decreto Reglamentario parcial 1377 de 2013.
ARTICULO 2.- AMBITO DE APLICACIÓN. Este manual se aplica al tratamiento de los datos de carácter personal que recolecte, almacene, maneje y use LEGATUS S.A.S., en desarrollo de su objeto social.
ARTÍCULO 3.- BASES DE DATOS. Las políticas y procedimientos contenidos en el presente manual aplican a las bases de datos que maneja la empresa cuyo período de vigencia se prolongará por todo el tiempo en el que LEGATUS S.A.S. desarrolle su objeto social.
ARTÍCULO 4.- OBJETO. El objeto de este manual es reglamentar el manejo de los datos personales teniendo en cuenta nuestra condición de responsables, en especial, garantizar el cumplimiento de lo previsto en el literal k) del artículo 17 de la Ley 1581 de 2012 y en el artículo 13 del Decreto 1377 de 2013, que señalan los deberes que le asisten a los responsables del tratamiento de datos personales, entre ellos el de adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la ley, así como también el procedimiento para la atención de consultas y reclamos de los datos recolectados, y el manejo y tratamiento de los datos de carácter personal que obtiene LEGATUS S.A.S. derivado de sus actividades.
ARTÍCULO 5.- DEFINICIONES. Para efectos de la aplicación de las reglas contenidas en el presente manual y de acuerdo con lo establecido en el artículo 3 de la Ley 1581 de 2012
se tendrán las definiciones allí consignadas para el legislador y que a continuación se transcriben:
- Autorización: Es el consentimiento que da cualquier persona para que las empresas o personas responsables del tratamiento de la información, puedan utilizar sus datos
- Aviso de privacidad: Documento físico, electrónico o en cualquier otro formato generado por el Responsable que se pone a disposición del Titular para el tratamiento de sus datos En el Aviso de Privacidad se comunica al Titular la información relativa a la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las características del tratamiento que se pretende dar a los datos personales.
- Base de Datos: Conjunto organizado de datos personales que sea objeto de
- Dato personal: Se trata de cualquier información vinculada o que pueda asociarse a una persona determinada, como su nombre o número de identificación, o que puedan hacerla determinable, como sus rasgos físicos.;
- Dato público: Es uno de los tipos de datos personales existentes. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a
- Dato semiprivado: Son los datos que no tienen naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no solo al titular sino a cierto sector o a la sociedad en general. Los datos financieros y crediticios de la actividad comercial o de servicios, son algunos
- Dato privado: Es el dato que por su naturaleza íntima o reservada solo es relevante para el Los gustos o preferencias de las personas, por ejemplo, corresponden a un dato privado.
- Datos sensibles: Son aquellos que afectan la intimidad del titular o pueden dar lugar a que lo discriminen, es decir, aquellos que revelan su origen racial o étnico, su orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos, entre otros.
- Encargado del Tratamiento: Es la persona natural o jurídica que realiza el tratamiento de datos personales, a partir de una delegación que le hace el responsable, recibiendo instrucciones acerca de la forma en la que deberán ser administrados los
- Responsable del Tratamiento: Es la persona natural o jurídica, pública o privada, que decide sobre la finalidad de las bases de datos y/o el tratamiento de los
- Titular: Es la persona natural cuyos datos personales son objeto de
- Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
- Aviso de Privacidad: Es una de las opciones de comunicación verbal o escrita que brinda la ley para darle a conocer a los titulares de la información, la existencia y las formas de acceder a las políticas de tratamiento de la información y el objetivo de su recolección y
- Transferencia: Se trata de la operación que realiza el responsable o el encargado del tratamiento de los datos personales, cuando envía la información a otro receptor, que, a su vez, se convierte en responsable del tratamiento de esos
ARTÍCULO 6.- PRINCIPIOS. LEGATUS S.A.S. acoge, respeta y aplicará todos y cada uno de los principios establecidos en el artículo 4° de la Ley 1581 de 2012, los cuales constituyen los parámetros generales para el acopio, uso y tratamiento de los datos personales y se enlistan a continuación en la forma prevista en la Ley:
- Principio de legalidad en materia de Tratamiento de datos: El Tratamiento a que se refiere la presente ley es una actividad reglada que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen;
- Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular;
- Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento;
- Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error;
- Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan;
- Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la presente ley y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la presente ley;
Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso
sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la presente ley;
- Principio de seguridad: La información sujeta a Tratamiento por el Responsable del Tratamiento o Encargado del Tratamiento a que se refiere la presente ley, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
- Principiodeconfidencialidad:Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la presente ley y en los términos de la
CAPÍTULO II AUTORIZACIÓN Y FINALIDADES
ARTÍCULO 7.- AUTORIZACIÓN. La recolección almacenamiento, uso, circulación o supresión de datos personales por parte de LEGATUS S.A.S. requiere del consentimiento libre, previo, expreso e informado del titular de los mismos. LEGATUS S.A.S. en su condición de responsable del tratamiento de datos personales, ha dispuesto de los mecanismos necesarios para obtener la autorización de los titulares garantizando en todo caso que sea posible verificar el otorgamiento de dicha autorización.
La autorización del titular de la información no será necesaria en los siguientes casos:
- Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden
- Datos de naturaleza pública.
ARTÍCULO 8.- FORMA Y MECANISMOS PARA OTORGAR LA AUTORIZACIÓN. La
autorización puede constar en un documento físico, electrónico o en cualquier otro formato que permita garantizar su posterior consulta. La autorización será emitida por LEGATUS
S.A.S. y será puesta a disposición del titular previo al tratamiento de sus datos personales, de conformidad con lo que establece la Ley 1581 de 2012.
Con el procedimiento de autorización consentida se garantiza que se ha puesto en conocimiento del titular de los datos personales, tanto el hecho que su información personal
será recogida y utilizada para fines determinados y conocidos, como que tiene la opción de conocer cualquier alternación a los mismos y el uso específico que de ellos se ha dado. Lo anterior con el fin de que el titular tome decisiones informadas con relación a sus datos personales y controle el uso de su información personal. La autorización es una declaración que informa al titular de los datos personales:
- Quién recopila (responsable o encargado).
- Qué recopila (datos que se recaban).
- Para qué recoge los datos (las finalidades del tratamiento).
- Cómo ejercer derechos de acceso, corrección, actualización o supresión de los datos personales
- Si se recopilan datos
ARTÍCULO9.-PRUEBADELAAUTORIZACIÓN.LEGATUS S.A.S. adoptará las medidas
necesarias para mantener registros de cuándo y cómo obtuvieron autorización por parte de los titulares de datos personales para el tratamiento de los mismos.
ARTÍCULO 10.- AVISO Y POLÍTICA DE PRIVACIDAD: El Aviso de Privacidad es el documento físico, electrónico o en cualquier otro formato, que es puesto a disposición del Titular para el tratamiento de sus datos personales. A través de este documento se informa al Titular la información relativa a la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las características del tratamiento que se pretende dar a los datos personales.
Por medio de un aviso de privacidad, LEGATUS S.A.S. informará al titular sobre la existencia de la política de privacidad y tratamiento de datos personales y la forma de acceder a la misma, de manera oportuna y en todo caso a más tardar al momento de la recolección de datos.
ARTÍCULO 11.- CONTENIDO MÍNIMO DEL AVISO DE PRIVACIDAD. El Aviso y Política
de Privacidad, como mínimo, deberá contener la siguiente información:
- La identidad, domicilio y datos de contacto del Responsable del Tratamiento;
- El tipo de tratamiento al cual serán sometidos los datos y la finalidad del mismo, y
- Los mecanismos generales dispuestos por el Responsable para que el Titular conozca la política de tratamiento de la información y los cambios sustanciales que se produzcan en En todos los casos, debe informar al titular cómo acceder o consultar la política de tratamiento de información.
ARTÍCULO 12.- AVISO DE PRIVACIDAD Y LAS POLÍTICAS DE TRATAMIENTO DE LA
INFORMACIÓN. LEGATUS S.A.S. conservará el modelo del aviso y política de privacidad que se transmitió a los Titulares mientras se lleve a cabo tratamiento de datos personales y perduren las obligaciones que de éste deriven. Para el almacenamiento del modelo LEGATUS S.A.S. podrá emplear medios informáticos, electrónicos o cualquier otra tecnología, como Apps, Whatsapp y otros dígales.
ARTÍCULO 13.- FINALIDADES DEL TRATAMIENTO DE DATOS PERSONALES. La
información recopilada será incorporada en la base de datos de LEGATUS S.A.S., con el propósito de:
- Realizar actividades derivadas de la prestación de servicios para mejorar la calidad de vida de las personas mayores, la familia y la empresa a través de acompañamiento en casa a la persona mayor, incluidas éstas pero sin limitarse a las actividades corporativas, administrativas, de información, comercialización, petición, recaudo, cobranza y demás actividades relacionadas con la disposición de la infraestructura necesaria para el desarrollo del objeto social de LEGATUS A.S., así como para todas las actividades que estén dirigidas al cumplimiento de las normas que regulan nuestra actividad.
- Enviar a través de correo electrónico, mensaje de texto, chat, App, o Whatsapp, notificaciones de cambios o mejoras en el esquema de prestación de los servicios de LEGATUS S.A.S., avisos, propaganda o publicidad sobre nuestros productos o servicios de acuerdo con la legislación aplicable, así como enviar información sobre temas que consideremos que pueden interesarle, como noticias, comunicaciones o publicidad de LEGATUS A.S.
- Crear, tratar y gestionar las bases de datos, incluyendo bases de datos respecto de datos sensibles que sean necesarios para la prestación de los servicios propios de LEGATUS S.A.S., así como también para fines de investigación y desarrollo de nuevos productos o
- Contactar a los usuarios a través de medios telefónicos, electrónicos (SMS, chat, App, correo electrónico y demás medios considerados electrónicos) físicos y/o
- Compartirla con terceros que colaboran con LEGATUS A.S. y que para el cumplimiento de sus funciones deben acceder en alguna medida a la información, tales como, proveedores de servicios de mensajería, proveedores de servicios de
facturación, entre otros similares, los cuales estarán obligados a mantener la confidencialidad y las políticas de tratamiento de la información.
ARTÍCULO 14.- TERCEROS Y LA INFORMACIÓN PERSONAL. Como se establece en
las finalidades aquí descritas, LEGATUSS.A.S., podrá compartir la información recolectada con personas naturales o jurídicas encargadas de los servicios de mensajería, servicios de facturación, entre otros similares, para que con su colaboración se puedan realizar adecuadamente las gestiones contratadas.
Toda información que se comparta con las personas antes referidas, será la estrictamente necesaria y estará precedida de un acuerdo en donde consten sus obligaciones de confidencialidad y seguridad en el tratamiento de la información, la cual será utilizada única y exclusivamente para el cumplimiento de las finalidades establecidas en esta política.
CAPITULO III DERECHOS Y DEBERES
ARTÍCULO 15.- DERECHOS DE LOS TITULARES DE LA INFORMACIÓN. De
conformidad con lo establecido en la legislación colombiana y en especial, lo dispuesto en la Constitución Política y el artículo 8 la Ley 1581 de 2012, todos los titulares de la información personal, sus representantes legales o sus causahabientes, tienen derecho a:
- Conocer, actualizar y rectificar sus datos personales frente a los Responsables del Tratamiento o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado;
- Solicitar prueba de la autorización otorgada al Responsable del Tratamiento salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la ley 1581 de 2012;
- Ser informado por el Responsable del Tratamiento o el Encargado del Tratamiento, previa solicitud, respecto del uso que le ha dado a sus datos personales;
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen;
- Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y
Comercio haya determinado que en el Tratamiento el Responsable o Encargado han incurrido en conductas contrarias a la Ley 1581 de 2012 y a la Constitución;
- Acceder en forma gratuita a sus datos personales que hayan sido objeto de
- Acceder en forma gratuita a sus datos personales que hayan sido objeto de
ARTÍCULO 16.- DEBERES DE LEGATUS S.A.S. EN RELACIÓN CON EL TRATAMIENTO DE LOS DATOS PERSONALES. LEGATUS S.A.S. tendrá presente, en
todo momento, que los datos personales son propiedad de las personas a las que se refieren y que sólo ellas pueden decidir sobre los mismos. En este sentido, hará uso de ellos sólo para aquellas finalidades para las que se encuentra facultado debidamente, y respetando en todo caso la Ley 1581 de 2012 sobre protección de datos personales.
De conformidad con lo establecido en el artículo 17 de la Ley 1581 de 2012, LEGATUS
S.A.S. se compromete a cumplir en forma permanente con los siguientes deberes en lo relacionado con en el tratamiento de datos personales:
- Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data;
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
- Realizar oportunamente, esto es en los términos previstos en los artículos 14 y 15 de la Ley 1581 de 2012, la actualización, rectificación o supresión de los datos;
- Tramitar las consultas y los reclamos formulados por los Titulares en los términos señalados en el artículo 14 de la Ley 1581 de 2012;
- Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio;
- Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella;
- Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares;
- Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y
CAPÍTULO IV
PROCEDIMIENTOS DE ACCESO, CONSULTA Y RECLAMACIÓN
ARTÍCULO 17.- DERECHO DE ACCESO: El poder de disposición o decisión que tiene el titular sobre la información que le concierne, conlleva necesariamente el derecho de acceder y conocer si su información personal está siendo objeto de tratamiento, así como el alcance, condiciones y generalidades de dicho tratamiento. De esta manera, LEGATUS
S.A.S. debe garantizar al titular su derecho de acceso en tres vías:
- La primera implica que el titular pueda conocer la efectiva existencia del tratamiento a que son sometidos sus datos
- La segunda, que el titular pueda tener acceso a sus datos personales que están en posesión del responsable.
- La tercera, supone el derecho a conocer las circunstancias esenciales del tratamiento, lo cual se traduce en el deber de LEGATUS S.A.S. de informar al titular sobre el tipo de datos personales tratados y todas y cada una de las finalidades que justifican el
Parágrafo Primero. LEGATUS S.A.S. garantizará el derecho de acceso cuando, previa acreditación de la identidad del titular o personalidad de su representante, se ponga a disposición de éste, de manera gratuita, el detalle de los datos personales a través de medios electrónicos que permitan el acceso directo del Titular a ellos. Dicho acceso deberá ofrecerse sin límite de plazo y deberá permitir al titular la posibilidad de conocerlos y actualizarlos.
Parágrafo Segundo. Los titulares de la información recolectada y tratada podrán ejercer sus derechos en cualquier tiempo, para lo cual podrán comunicarse con la línea de atención al cliente 3202666621, WhatsApp 3202666621, o enviando un correo electrónico a legatusmayor@gmail.com o establecer contacto a través de los distintos medios que LEGATUS S.A.S. tiene dispuestos para tal fin, tales como su sitio web https: www.legatus.com.co, redes sociales, App y otras informadas al titular.
ARTÍCULO 18.- CONSULTAS. De conformidad con lo establecido en el artículo 14 de la Ley 1581 de 2012 los titulares o sus causahabientes podrán consultar la información personal del Titular que repose en cualquier base de datos. En consecuencia, LEGATUS
S.A.S. garantizará el derecho de consulta, suministrando a estos, (titulares), toda la información contenida en el registro individual o que esté vinculada con la identificación del Titular.
Para la atención de solicitudes de consulta de datos personales LEGATUS S.A.S. garantiza:
- Habilitar medios de comunicación electrónica u otros que considere
- Establecer formularios, sistemas y otros métodos simplificados, mismos que deben ser informados en el aviso y política de privacidad.
- Utilizar los servicios de atención al cliente o de reclamaciones que tiene en operación. En cualquier caso, independientemente del mecanismo implementado para la atención de solicitudes de consulta, las mismas serán atendidas en el término legalmente Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado antes del vencimiento, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta.
ARTÍCULO 19.- RECLAMOS. De conformidad con lo establecido en el artículo 14 de la Ley 1581 de 2012, el Titular o sus causahabientes que consideren que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley 1581 de 2012, podrán presentar un reclamo ante el Responsable del Tratamiento, el cual será tramitado bajo las siguientes reglas:
- Si el reclamo recibido no cuenta con información completa que permita darle trámite, esto es, con la identificación del Titular, la descripción de los hechos que dan lugar al reclamo, la dirección, y acompañando los documentos que se quiera hacer valer, se requerirá al interesado dentro de los cinco (5) días siguientes a su recepción para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento sin que el solicitante presente la información requerida, se entenderá que ha desistido del Si por alguna circunstancia LEGATUS S.A.S. recibe un reclamo que en realidad no debería ir dirigido contra él, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
- Una vez recibido el reclamo completo, se incluirá en la base de datos que mantiene LEGATUS A.S. una leyenda que diga «reclamo en trámite» y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido. 3. El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atenderlo dentro de dicho término se informará al interesado antes del vencimiento del referido plazo los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
ARTÍCULO 20.- IMPLEMENTACIÓN DE PROCEDIMIENTOS PARA GARANTIZAR EL
DERECHO A PRESENTAR RECLAMOS. En cualquier momento y de manera gratuita el titular o su representante podrán solicitar a LEGATUS S.A.S. la rectificación, actualización o supresión de sus datos personales, previa acreditación de su identidad.
Los derechos de rectificación, actualización o supresión únicamente se podrán ejercer por:
- El titular o sus causahabientes, previa acreditación de su identidad, o a través de instrumentos electrónicos que le permitan identificarse.
- Su representante, previa acreditación de la representación.
- Cuando la solicitud sea formulada por persona distinta del titular y no se acredite que la misma actúa en representación de aquél, se tendrá por no presentada. La solicitud de rectificación, actualización o supresión debe ser presentada a través de los medios habilitados por LEGATUSA.S. señalados en el aviso de privacidad y contener, como mínimo, la siguiente información:
- El nombre y domicilio del titular o cualquier otro medio para recibir la respuesta
- Los documentos que acrediten la identidad o la personalidad de su
- La descripción clara y precisa de los datos personales respecto de los cuales el titular busca ejercer alguno de los
- En caso dado otros elementos o documentos que faciliten la localización de los datos
Parágrafo 1. RECTIFICACIÓN Y ACTUALIZACIÓN DE DATOS. LEGATUS S.A.S. tiene
la obligación de rectificar y actualizar a solicitud del titular, la información de éste que resulte ser incompleta o inexacta, de conformidad con el procedimiento y los términos arriba señalados. Al respecto se tendrá en cuenta lo siguiente:
- En las solicitudes de rectificación y actualización de datos personales el titular debe indicar las correcciones a realizar y aportar la documentación que avale su petición. LEGATUS S.A.S. tiene plena libertad de habilitar mecanismos que le faciliten el ejercicio de este derecho, siempre y cuando éstos beneficien al En consecuencia, se podrán habilitar medios electrónicos u otros que considere pertinentes.
- LEGATUS A.S. podrá establecer formularios, sistemas y otros métodos simplificados, mismos que deben ser informados en el aviso de privacidad y que se pondrán a disposición de los interesados en la página web.
- LEGATUS S.A.S. utilizará los servicios de atención o servicio al cliente que tiene en operación, siempre y cuando los plazos de respuesta no sean mayores a los señalados por el artículo 15 de la Ley 1581 de 2012. Cada vez que LEGATUS S.A.S. ponga a disposición una herramienta nueva para facilitar el ejercicio de sus derechos por parte de los titulares de información o modifique las existentes, lo informará a través de su página
Parágrafo 2.- SUPRESIÓN DE DATOS. El titular tiene el derecho, en todo momento, a solicitar a LEGATUS S.A.S. la supresión (eliminación) de sus datos personales cuando:
- Considere que los mismos no están siendo tratados conforme a los principios, deberes y obligaciones previstas en la Ley 1581 de
- Hayan dejado de ser necesarios o pertinentes para la finalidad para la cual fueron
- Se haya superado el periodo necesario para el cumplimiento de los fines para los que fueron Esta supresión implica la eliminación total o parcial de la información personal de acuerdo con lo solicitado por el titular en los registros, archivos, bases de datos o tratamientos realizados por LEGATUS S.A.S. Es importante tener en cuenta que el derecho de cancelación no es absoluto y el responsable puede negar el ejercicio del mismo cuando:
- La solicitud de supresión de la información no procederán cuando el titular tenga un deber legal o contractual de permanecer en la base de
- La eliminación de datos obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones
- Los datos sean necesarios para proteger los intereses jurídicamente tutelados del titular; para realizar una acción en función del interés público, o para cumplir con una obligación legalmente adquirida por el
En caso de resultar procedente la cancelación de los datos personales, LEGATUS S.A.S. debe realizar operativamente la supresión de tal manera que la eliminación no permita la recuperación de la información.
ARTÍCULO 21.- REVOCATORIA DE LA AUTORIZACIÓN. Los titulares de los datos personales pueden revocar el consentimiento al tratamiento de sus datos personales en cualquier momento, siempre y cuando no lo impida una disposición legal. Para ello, LEGATUS S.A.S. deberá establecer mecanismos sencillos y gratuitos que permitan al titular revocar su consentimiento, al menos por el mismo medio por el que lo otorgó.
Se deberá tener en cuenta que existen dos modalidades en las que la revocación del consentimiento puede darse. La primera, puede ser sobre la totalidad de las finalidades consentidas, esto es, que LEGATUS S.A.S. deba dejar de tratar por completo los datos del titular; la segunda, puede ocurrir sobre tipos de tratamiento determinados, como por ejemplo para fines publicitarios o de estudios de mercado. Con la segunda modalidad, esto es, la revocación parcial del consentimiento, se mantienen a salvo otros fines del tratamientos que el responsable, de conformidad con la autorización otorgada puede llevar a cabo y con los que el titular está de acuerdo. Por lo anterior, será necesario que el titular al momento elevar la solicitud de revocatorio consentimiento a LEGATUS S.A.S., indique en ésta si la revocación que pretende realizar es total o parcial. En la segunda hipótesis se deberá indicar con cuál tratamiento el titular no está conforme. Habrá casos en que el consentimiento, por su carácter necesario en la relación entre titular y responsable por el cumplimiento de un contrato, por disposición legal no podrá ser revocado.
Los mecanismos o procedimientos que LEGATUS S.A.S. establezca para atender las solicitudes de revocatoria del consentimiento no podrán exceder los plazos previstos para atender las reclamaciones conforme se señala en el artículo 15 de la Ley 1581 de 2012.
CAPITULO V SEGURIDAD DE LA INFORMACIÓN
ARTÍCULO 22.- MEDIDAS DE SEGURIDAD. En desarrollo del principio de seguridad establecido en la Ley 1581 de 2012, LEGATUS S.A.S. adoptará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
ARTÍCULO 23.- IMPLEMENTACIÓN DE LAS MEDIDAS DE SEGURIDAD. LEGATUS
S.A.S. mantendrá protocolos de seguridad de obligatorio cumplimiento para el personal con acceso a los datos de carácter personal y a los sistemas de información.
CAPÍTULO VI DISPOSICIONES FINALES
ARTÍCULO24.-MEDIOSDECOMUNICACIÓNCON LEGATUS S.A.S.- LEGATUS S.A.S.
establece la línea de atención al cliente 3202666621, WhatsApp 3202666621, o el electrónico legatusmayor@gmail.com para recibir las solicitudes de los titulares, para el ejercicio de los derechos de acceso, consulta, rectificación, actualización, supresión y revocatoria a que se refiere la Ley 1581 de 2012. A nivel interno se han establecido procedimientos para la oportuna y eficaz atención de las consultas y reclamos teniendo en
cuenta los responsables de las diferentes bases de datos y nuestra estructura administrativa interna.
ARTÍCULO 25.- OFICIAL DEL TRATAMIENTO Y PROTECCIÓN DE DATOS. Para efectos
del presente manual, serán encargados del tratamiento de datos personales bajo compromiso de LEGATUS S.A.S., cada uno de los responsables según sea el caso, de cada una de las áreas y/o dependencias administrativas de las que provenga la solicitud de tratamiento de datos personales o de la base de datos contentiva de datos personales de los que se pregona el ejercicio del deber, derecho o acción consagrada en este manual. En representación de todas las áreas se encuentra el Director Tecnológico, quien será la persona encargada del tratamiento de datos personales y el oficial de protección de datos. Los canales de comunicación para que los titulares de los datos contacten al oficial del tratamiento, serán los mismos canales del responsable del tratamiento, y que en todo caso son los señalados en el artículo 24 del presente manual.
ARTÍCULO 26.- VIGENCIA. El presente manual regirá durante el tiempo necesario y razonable para cumplir las finalidades del tratamiento conforme a la regulación legal existente.
ANEXO 1
AVISO Y POLÍTICA DE PRIVACIAD Y TRATAMIENTO DE DATOS PERSONALES
LEGATUS S.A.S., es la empresa con domicilio en la ciudad de Bogotá D.C., que en desarrollo de sus principios y objeto social, es responsable de sus datos personales y por lo tanto, de la base de datos en la cual se encuentren ubicados y tratados los mismos, en el marco de lo dispuesto en la Ley 1581 de 2012 “Por la cual se dictan disposiciones generales para la protección de datos personales” y sus decretos reglamentarios.
1. Uso de la información personal.
Con ocasión de la vinculación y acceso a los servicios y beneficios ofrecidos por LEGATUS
S.A.S. y realizar contacto con los clientes y usuarios, se deberá suministrar voluntaria y libremente, los datos personales como: nombres, apellidos, identificación, edad, género, teléfono, dirección física y electrónica, país, ciudad y demás datos necesarios que le sean solicitados en el proceso de registro, los cuales serán destinados a mantener las condiciones de seguridad, atención de nuestros clientes y demás relevantes para facilitar el ejercicio de las actividades propias de la empresa.
En consecuencia, la información que se recopila o almacena puede incluir:
- Datos públicos: es el dato que no sea privado o Por ejemplo: número y tipo de documento de identidad, información contenida en documentos públicos, estado civil, oficio o profesión, teléfono y correo electrónico corporativos.
- Datos privados: son aquellos que por su naturaleza íntima o reservada sólo son relevantes para el titular. Por ejemplo: Composición del grupo familiar, hobbies o aficiones, preferencias en redes sociales, hábitos de consumo, así como datos de contacto como dirección, teléfono y correo electrónico personal.
- Datos sensibles: categoría de datos personales que se reducen a la categoría más íntima y sensible de su titular, cuyo tratamiento inadecuado, puede conllevar a la discriminación y/o al sufrimiento de un perjuicio grave y de difícil reparación. Por ejemplo: la raza, el origen étnico, las creencias religiosas, la sexualidad, el estado de salud del titular, antecedentes e historial clínico, y demás
2. Datos sensibles.
Cuando LEGATUS S.A.S. recolecte datos personales sensibles, el titular tiene la facultad de responder las preguntas que versen sobre este tipo de datos. LEGATUS S.A.S. recabará y tratará datos sensibles relacionados con la raza, el origen étnico, las creencias religiosas,
sexualidad, el estado de salud del titular, antecedentes e historial clínico, información sobre estilo de vida y otros datos que sean necesarios o convenientes para realizar el acompañamiento en casa a la persona mayor, talleres dirigidos para casa hogar y senior living y plan empresarial para pre-pensionados.
Los datos personales sensibles serán mantenidos y tratados con estricta seguridad y confidencialidad para los fines relacionados con la prestación del servicio, conforme a la legislación y reglamentación aplicable.
La información que provenga de la historia clínica del cliente o usuario y que sea necesaria para el desarrollo de las actividades de LEGATUS S.A.S., tiene reserva legal de acuerdo con lo establecido en la Ley 23 de 1981, Resolución 1995 de 1999 y demás que las modifiquen o complementen.
3. Finalidades del tratamiento de datos personales.
La información recopilada será incorporada en la base de datos de LEGATUS S.A.S., con el propósito de:
- Realizar actividades derivadas de la prestación de servicios para mejorar la calidad de vida de las personas mayores, la familia y la empresa a través de acompañamiento en casa a la persona mayor, incluidas éstas pero sin limitarse a las actividades corporativas, administrativas, de información, comercialización, petición, recaudo, cobranza y demás actividades relacionadas con la disposición de la infraestructura necesaria para el desarrollo del objeto social de LEGATUS A.S., así como para todas las actividades que estén dirigidas al cumplimiento de las normas que regulan nuestra actividad.
- Enviar a través de correo electrónico, mensaje de texto, chat, App, o Whatsapp, notificaciones de cambios o mejoras en el esquema de prestación de los servicios de LEGATUS S.A.S., avisos, propaganda o publicidad sobre nuestros productos o servicios de acuerdo con la legislación aplicable, así como enviar información sobre temas que consideremos que pueden interesarle, como noticias, comunicaciones o publicidad de LEGATUS A.S.
- Crear, tratar y gestionar las bases de datos, incluyendo bases de datos respecto de datos sensibles que sean necesarios para la prestación de los servicios propios de LEGATUS S.A.S., así como también para fines de investigación y desarrollo de nuevos productos o
- Contactar a los usuarios a través de medios telefónicos, electrónicos (SMS, chat, App, correo electrónico y demás medios considerados electrónicos) físicos y/o
- Compartirla con terceros que colaboran con LEGATUS A.S. y que para el cumplimiento de sus funciones deben acceder en alguna medida a la información, tales como, proveedores de servicios de mensajería, proveedores de servicios de facturación, entre otros similares, los cuales estarán obligados a mantener la confidencialidad y las políticas de tratamiento de la información.
4. Tratamiento.
La información personal no será utilizada o tratada con finalidades distintas a las aquí descritas.
LEGATUS S.A.S. podrá realizar el tratamiento de los datos personales en sus propios servidores o en aquellos provistos por un tercero especializado en la materia.
5. Terceros y la información personal.
Como se establece en las finalidades aquí descritas, LEGATUS S.A.S., podrá compartir la información recolectada con personas naturales o jurídicas encargadas de los servicios de mensajería, servicios de facturación, entre otros similares, para que con su colaboración se puedan realizar adecuadamente las gestiones contratadas.
Toda información que se comparta con las personas antes referidas, será la estrictamente necesaria y estará precedida de un acuerdo en donde consten sus obligaciones de confidencialidad y seguridad en el tratamiento de la información, la cual será utilizada única y exclusivamente para el cumplimiento de las finalidades establecidas en esta política.
6. Derechos de los titulares y su ejercicio.
De conformidad con lo establecido en la legislación colombiana y en especial, lo dispuesto en la Constitución Política y el artículo 8 la Ley 1581 de 2012, todos los titulares de la información personal, sus representantes legales o sus causahabientes, tienen derecho a:
- Conocer, actualizar y rectificar sus datos personales frente a los Responsables del Tratamiento o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a
error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado;
- Solicitar prueba de la autorización otorgada al Responsable del Tratamiento salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la ley 1581 de 2012;
- Ser informado por el Responsable del Tratamiento o el Encargado del Tratamiento, previa solicitud, respecto del uso que le ha dado a sus datos personales;
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen;
- Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el Responsable o Encargado han incurrido en conductas contrarias a la Ley 1581 de 2012 y a la Constitución;
- Acceder en forma gratuita a sus datos personales que hayan sido objeto de
7. Ejercicio de los derechos de los titulares.
Los titulares de la información recolectada y tratada podrán ejercer sus derechos en cualquier tiempo, para lo cual podrán comunicarse con la línea de atención al cliente 3202666621, WhatsApp 3202666621, o enviando un correo electrónico a legatusmayor@gmail.com o establecer contacto a través de los distintos medios que LEGATUS S.A.S. tiene dispuestos para tal fin, tales como su sitio web https: www.legatus.com.co, redes sociales, App y otras informadas al titular.
8. Modificación de la Política de Privacidad.
LEGATUS S.A.S. se reserva el derecho de modificar la política de privacidad de la información personal en cualquier momento. Para el efecto, realizará la publicación de un aviso en la página web con 10 días hábiles de antelación a su entrada en vigencia.
En caso de no estar de acuerdo, los titulares de la información, sus representantes o causahabientes, podrán solicitar a Legatus S.A.S, el retiro de su información a través de los canales dispuestos para el ejercicio de sus derechos.
9. Vigencia.
El cliente o usuario acepta y reconoce que esta autorización estará vigente a partir del momento en que la aceptó y durante el tiempo en que LEGATUS S.A.S. desarrolle las actividades propias de su objeto social.
El oficial de datos designado por LEGATUS S.A.S. o quien haga sus veces, será el responsable de la administración de esta política y en esa medida, gestionará su divulgación, cumplimiento y actualización.
Fecha de publicación y entrada en vigencia: 18 de junio de 2021.